R10.NET Uygulamaları
Kullanıcılar
Yükleniyor, lütfen bekleyiniz..

    MSI Sunucularına Saldırı Düzenlendi: İmza Anahtarları Çalındı!

    MSI sunucularının saldırıya uğraması sonucunda çok kritik bilgilerin çalınması nedeniyle firma, güvenliğin sağlanması adına önlemler alıyor. Bu kapsamda MSI, kendi sitesi haricinde hiçbir ortamdan BIOS/UEFI güncellemesinin indirilmemesini önerdi.

    Gökhan Güler
    Gökhan Güler R10 Editörü
    07.05.2023 15:01 1864 2 dk okuma süresi
    MSI Sunucularına Saldırı Düzenlendi: İmza Anahtarları Çalındı!
    Son Düzenleme:

    MSI sunucuları, son zamanlarda gerçekleşen büyük çaplı bir siber saldırının hedefi oldu. Sadece MSI müşterilerini değil, tedarikçisi olduğu diğer markaları da tehlikeye atan bu saldırıda yaklaşık 1.5 TB büyüklüğünde şirket verisi çalındı. Şirket entegrasyonu ve kaynak kodları da bu veriler arasında yer alıyor.

    MSI Sunucularına Yönelik Siber Saldırının Ardındaki Riskler

    Saldırganlar, 4 milyon dolar fidye karşılığında çalınan dosyaları iade etme sözü verdiler, ancak MSI bu teklife sıcak bakmayınca, işler daha karmaşık bir hal aldı. Saldırganlar, şimdi çalınan verileri herkese açık sunucularda paylaşıyor ve bu dosyalar arasında 200 farklı MSI ürününe ait imza anahtarları da bulunuyor.

    Çalınan İmza Anahtarlarının Önemi ve Etkileri

    Çalınan imza anahtarları, yazılım çerçevesi imzalama ve Intel BootGuard anahtarlarını içeriyor. Bu anahtarların önemi, zararlı yazılımların sisteme güvenilir bir şekilde tanıtılabilmesidir. Onay anahtarları, daha çok onuncu nesil ve daha eski Intel işlemcilere sahip sistemleri etkiliyor.

    Etkilenen Şirketler ve Alınması Gereken Önlemler

    MSI ile iş birliği yapan Lenovo, Supermicro gibi pek çok firma da bu saldırıdan etkilenen şirketler arasında yer alıyor. MSI, yapılan açıklamada kendi sitesi dışında hiçbir yerden UEFI veya BIOS güncellemesi indirilmemesini tavsiye etti. Bu, saldırganların şimdiye kadar sahte güncellemeler hazırlamış olabileceği ihtimaline karşı alınan bir önlemdir. Henüz üreticiler, nasıl bir güncelleme takvimi belirleyecekleri konusunda açıklama yapmadılar.

    MSI sunucularına yönelik gerçekleşen bu siber saldırı hem MSI müşterilerini hem de tedarikçisi olduğu diğer şirketleri tehlikeye atan ciddi bir durum. Çalınan imza anahtarlarının etkileri ve nasıl bir güncelleme politikası izleneceği önümüzdeki dönemde daha da netleşecektir. Bu süreçte kullanıcıların ve etkilenen şirketlerin alması gereken önlemler büyük önem taşıyor.

    İçeriği Puanla
    Yorumlar

    Yorumunuz minimum 10 karakter olmalıdır.

    İlgili İçerikler:

    Ekos Elektrik Dev İhaleyi Kazandı: 59,6 Milyon TL’lik Anlaşma İmzalanıyor

    Ekos Teknoloji ve Elektrik A.Ş. (EKOS), Başkent Elektrik Dağıtım A.Ş. tarafından düzenlenen büyük ölçekli teknik alım ihalesinde en avantajlı teklifi sunarak birinci sırada yer aldı. 1,57 milyon dolarlık sözleşme, güncel kurla yaklaşık 59,6 milyon TL’ye t

    Elon Musk'tan Şok Açıklama: X'e Büyük Bir Siber Saldırı Düzenlendi!

    Dünyanın en büyük sosyal medya platformlarından biri olan X’te saatler süren erişim sorunu yaşandı. Kullanıcılar, hesaplarına girmekte zorlanırken Elon Musk, platformun çok büyük bir siber saldırı altında olduğunu duyurdu. Musk, saldırının arkasında büyük

    Selçuk Üniversitesi'nde ne oldu? Selçuk Üniversitesi'nde Silahlı Saldırı!

    Konya'daki Selçuk Üniversitesi'nde meydana gelen silahlı saldırı büyük paniğe neden oldu. Sağlık Bilimleri Fakültesi'nde bir öğrenci, dekan yardımcısını vurduktan sonra intihar girişiminde bulundu. İşte olayın tüm detayları…

    Şanlıurfaspor'dan Golcü Takviyesi: Bouly Junior Sambou İmzayı Attı!

    Trendyol 1. Lig'de mücadele eden Şanlıurfaspor, gol yollarındaki etkinliğini artırmak için Konyaspor'dan Bouly Junior Sambou'yu transfer etti. 26 yaşındaki Senegalli santrafor, Şanlıurfaspor'un başarısı için ter dökecek. Bu transfer, Şanlıurfaspor'un hücu

    MSI Sunucularına Saldırı Düzenlendi: İmza Anahtarları Çalındı!

    Size daha iyi hizmet sunabilmek
    için çerezleri kullanıyoruz.

    Çerez Politikası Kabul Et